[閒聊] 一些有關Html5化的架構

作者: kiletw (暱稱欄打滿字感覺比較好)   2018-08-18 14:57:12
無聊開一些工具研究一下架構
然後研究圖中還發現有線上更新了一下 4.0.0.7>4.0.0.8版本
Loading圖片連結
http://125.6.189.167/kcs2/img/title/01.png
編號到06
主要使用架構為Pixi.js跟create.js
create.js影響前端顯示
可以下指令修改前端顯示fps 預設為60
下指令修改成30後 我的cpu使用率平均少0.5%(3.x%~4%變成2.5%~3.x%)
(′・ω・‵)苦逼
那個120fps的應該是看到外層DMM頁面的速度
實際的fps只有60
https://imgur.com/ecxSaag.jpg
然後發現一個漏洞
這個漏洞對活動過關來說影響非常重大
我原本以為flash修改html5這麼久是要防止這情形結果也沒堵(′・ω・‵)苦逼
作者: tonekaini (吾輩)   2018-08-18 14:59:00
所以漏洞是啥==
作者: tomalex (托馬列克斯)   2018-08-18 15:00:00
(′・ω・‵) K大好人一生平安 跪求拆包程式
作者: StellaNe (凍結的大地)   2018-08-18 15:01:00
跪求繞過門神程式
作者: weiyilan (ヒメアマ)   2018-08-18 15:01:00
跪求一鍵掃盪
作者: ikurin666 (ikurin)   2018-08-18 15:03:00
如果用DMM網頁遊戲去測FPS確實不會測到遊戲FPS而是網頁但用直連進遊戲測 確實可已到142FPS最高 平常也有1XX
作者: ComfortPTT (舒服)   2018-08-18 15:05:00
文組路過
作者: tomalex (托馬列克斯)   2018-08-18 15:07:00
(′・ω・‵) 怎麼搞的
作者: ikurin666 (ikurin)   2018-08-18 15:08:00
應該是哦 我螢幕144Hz (′・ω・‵)
作者: tonekaini (吾輩)   2018-08-18 15:09:00
大概懂ㄌ 只是的確可以做到這件事情XDD但是這樣偏搞剛 正常人可以exploit這個漏洞嗎
作者: Lukesky   2018-08-18 15:10:00
艦娘吃記憶體的上限到多少啊 感覺吃了就不會吐出來 除非重開
作者: arthurduh1 (arthurduh1)   2018-08-18 15:10:00
接收換裝指令時沒有檢測是否在戰鬥中?
作者: tonekaini (吾輩)   2018-08-18 15:12:00
我剛剛也在想這個 田中工程師==
作者: arthurduh1 (arthurduh1)   2018-08-18 15:12:00
這種由 server 端計算還是要實測才能確認...
作者: tonekaini (吾輩)   2018-08-18 15:13:00
只是我猜應該是用其他方式去檢查吧 徵求勇者重現這漏洞
作者: arthurduh1 (arthurduh1)   2018-08-18 15:13:00
不過實測要負被 ban 的風險 (′・ω・‵)
作者: tonekaini (吾輩)   2018-08-18 15:14:00
開新帳號然後(ry
作者: tokyopig579 (薇安姐姐生氣了)   2018-08-18 15:19:00
這100%被禁吧 用了過關 然後帳號沒了 有意義?
作者: tonekaini (吾輩)   2018-08-18 15:20:00
100%? 所以樓上有試過嗎XD
作者: ashlikewing   2018-08-18 15:20:00
這實做上要由後端負責再檢查一次,而要是發生其實就可以算作弊了
作者: arthurduh1 (arthurduh1)   2018-08-18 15:22:00
當然是作弊啊, 被 ban 是指會被抓到的作弊
作者: tonekaini (吾輩)   2018-08-18 15:23:00
現在好奇的就是改html5也沒修 484根本不知道這漏洞r XD所以講100% 我不確定耶XD
作者: ashlikewing   2018-08-18 15:25:00
如果還是用flash的方式去作的話那就還是悲劇,但我不覺得他們會連log都沒作
作者: HibikiKai (響たよ)   2018-08-18 15:33:00
托內Coder開示了,趕快上車!!
作者: KuBiLife (人生苦逼)   2018-08-18 15:34:00
田中的SSR工程師難道要掉評價了嗎
作者: tomalex (托馬列克斯)   2018-08-18 15:34:00
(′・ω・‵) SSR工程師(偽)
作者: fhsh810305 (預警芒果干)   2018-08-18 15:34:00
職業病太重了ㄅ
作者: ian90911 (xopowo)   2018-08-18 15:36:00
推研究文
作者: jerry78424 (青松碧濤)   2018-08-18 15:48:00
這種改法只要調戰鬥log馬上就抓到,只看田中想不想抓
作者: Mosin (Nisom)   2018-08-18 15:52:00
是說,既然不洗token,那可以手機端+網頁端同時操作嗎?
作者: kiletw (暱稱欄打滿字感覺比較好)   2018-08-18 16:07:00
洗token的地方不太一樣啦 所以手機跟網頁還是沒辦法

Links booklink

Contact Us: admin [ a t ] ucptt.com